Priviy
cloud-chiffre-comparisonINFO

OneDrive est-il sécurisé en 2026 ? Réponse honnête & alternatives privées

OneDrive est-il sécurisé ? Il chiffre les fichiers en transit et au repos, propose la 2FA et un Coffre-fort personnel - raisonnablement sûr face aux tiers - mais il n'est pas zero-knowledge : Microsoft détient les clés et relève de la juridiction américaine. Ce que ça implique et comment rendre vos fichiers vraiment privés.

Par Eric Gerard · Éditeur · Priviy7 min de lecturePhoto : Unsplash

« OneDrive est-il sécurisé ? » a deux réponses honnêtes selon ce que vous entendez. Face aux attaquants extérieurs, OneDrive est raisonnablement sûr - chiffré en transit et au repos, avec 2FA, un Coffre-fort personnel et le programme de sécurité mature de Microsoft. Mais il n'est pas zero-knowledge : Microsoft détient les clés, peut accéder à vos fichiers et relève de la juridiction américaine. Il est donc sécurisé sans être privé vis-à-vis du fournisseur. Ce guide explique la différence et comment rendre vos fichiers réellement privés.

Ce que OneDrive protège

  • Chiffrement en transit (TLS) et au repos sur les serveurs de Microsoft.
  • Double authentification pour protéger le compte.
  • Coffre-fort personnel - un dossier verrouillé derrière une vérification d'identité, qui se verrouille tout seul.
  • Un programme de sécurité mature avec audits et bug bounty.

Contre les pirates et l'interception, c'est une base solide - meilleure que bien des configurations négligées.

Une allée de salle serveur bordée de baies
Une allée de salle serveur bordée de baies

Récupération anti-ransomware et historique de versions

La sécurité, ce n'est pas seulement qui peut lire vos fichiers - c'est aussi ne pas les perdre, et là OneDrive est réellement solide :

  • L'historique de versions conserve les versions précédentes des fichiers : vous pouvez annuler une modification accidentelle ou un écrasement.
  • La détection de ransomware peut repérer un chiffrement massif et vous guider via Restauration de fichiers, qui rembobine tout votre OneDrive à un instant d'avant l'attaque (généralement dans les 30 derniers jours).
  • La corbeille conserve les fichiers supprimés un certain temps, filet de sécurité contre les suppressions accidentelles.

Ces fonctions font de OneDrive une sauvegarde de confort raisonnable contre les pannes les plus courantes - mais pour une vraie sauvegarde 3-2-1 il vous faut encore une copie indépendante qu'une compromission de compte ne peut pas atteindre.

Comment fonctionne réellement le chiffrement de OneDrive

Il faut être précis sur ce qui est chiffré et qui détient la clé, car c'est là que « sécurisé » et « privé » divergent :

  • En transit : le trafic entre votre appareil et Microsoft est protégé par TLS, il ne peut donc pas être lu sur le réseau.
  • Au repos : les fichiers reposent sur un stockage chiffré des serveurs de Microsoft (Microsoft décrit un chiffrement par fichier avec des clés qu'elle gère). Cela empêche quelqu'un qui vole physiquement un disque de le lire.
  • Le détenteur de la clé : dans les deux cas, c'est Microsoft qui gère les clés, pas vous. C'est le détail décisif. Des clés gérées par le fournisseur signifient que le chiffrement protège vos données des tiers mais pas de Microsoft elle-même, de ses systèmes automatisés, ni d'une demande légale adressée à Microsoft.

Comparez cela au chiffrement zero-knowledge (de bout en bout), où les données sont chiffrées sur votre appareil avec une clé que vous seul détenez. Le fournisseur stocke un texte chiffré qu'il ne peut réellement pas ouvrir. OneDrive n'utilise pas ce modèle par défaut - c'est pourquoi la réponse honnête à « est-ce sécurisé ? » dépend de si votre modèle de menace inclut le fournisseur et les États, ou seulement les attaquants extérieurs.

Là où OneDrive pèche côté vie privée

La limite est structurelle, pas un défaut qu'on corrige : Microsoft détient les clés. Le chiffrement au repos étant géré par Microsoft, l'entreprise peut techniquement accéder à vos fichiers - pour des fonctionnalités, par conformité légale ou sous contrainte. En tant que société américaine, Microsoft est soumise au CLOUD Act, qui peut l'obliger à produire des données même stockées à l'étranger. Rien de tout cela ne signifie que OneDrive est « piraté » ; cela signifie que sécurisé contre les tiers n'est pas privé vis-à-vis du fournisseur et des États.

Le Coffre-fort personnel relève le niveau contre quelqu'un qui atteint votre appareil ou votre compte, mais il ne rend pas OneDrive zero-knowledge - le contenu reste accessible à Microsoft.

OneDrive face aux alternatives zero-knowledge en un coup d'oeil

Où se situe OneDrive par rapport aux services axés vie privée auxquels on le compare habituellement :

ServiceModèle de chiffrementQui détient la cléZero-knowledgeJuridiction
OneDriveTLS en transit, géré par le fournisseur au reposMicrosoftNonÉtats-Unis (CLOUD Act)
pCloudAu repos par défaut ; côté client avec l'option Crypto payanteVous, avec CryptoOptionnel (Crypto)Suisse (choix de région UE/US)
Proton DriveDe bout en bout par défautVousOuiSuisse
TresoritDe bout en bout par défautVousOuiSuisse / UE

Le schéma est clair : OneDrive est l'option pratique et bien intégrée, mais les trois services axés vie privée gardent la clé chez vous plutôt que chez le fournisseur. Si l'accès du fournisseur et la juridiction américaine font partie de votre modèle de menace, c'est cette colonne qui compte.

Comment rendre OneDrive réellement privé

Deux couches :

  1. Verrouillez le compte. Un mot de passe unique et fort, la 2FA (appli d'authentification ou clé matérielle), et vérifiez les applis connectées.
  2. Chiffrez avant l'envoi. Utilisez un outil côté client comme Cryptomator pour que OneDrive ne stocke jamais que du chiffré illisible. Cela greffe le zero-knowledge sur un service pratique.

Chiffrer vos fichiers OneDrive avec Cryptomator, étape par étape

  1. Installez Cryptomator (gratuit, open source) sur l'ordinateur qui exécute le client de synchronisation OneDrive.
  2. Créez un nouveau coffre et, lorsqu'on vous demande où le stocker, choisissez un dossier à l'intérieur de votre dossier OneDrive. Cryptomator n'y conservera que des fichiers chiffrés.
  3. Définissez une phrase secrète forte et rangez-la dans votre gestionnaire de mots de passe. Cette phrase secrète est la clé - si vous la perdez, personne, y compris vous, ne peut récupérer le contenu. C'est tout l'intérêt du zero-knowledge.
  4. Déverrouillez le coffre pour obtenir un lecteur virtuel, et déplacez-y vos fichiers sensibles. OneDrive synchronise les versions chiffrées ; quiconque regarde votre OneDrive ne voit que du texte chiffré.
  5. Verrouillez le coffre une fois terminé. Sur un autre appareil, installez Cryptomator, pointez-le vers le dossier du coffre synchronisé par OneDrive, et déverrouillez avec la même phrase secrète.

Si vous préférez ne pas greffer de chiffrement, passez à un fournisseur zero-knowledge par conception, où les clés restent chez vous.

OneDrive perso vs pro : une différence de vie privée

Le OneDrive d'un compte Microsoft 365 professionnel ou scolaire n'est pas aussi privé qu'un compte personnel - on l'oublie souvent. Un administrateur du tenant peut réinitialiser votre mot de passe, accéder à vos fichiers, appliquer des politiques de rétention et lancer un eDiscovery pour collecter du contenu à des fins légales ou de conformité. C'est voulu pour un compte appartenant à l'employeur, mais ça signifie qu'un OneDrive pro ne devrait jamais héberger de données personnelles vraiment sensibles. Gardez vos documents personnels dans un compte personnel (ou mieux, un fournisseur zero-knowledge), et considérez tout ce qui est dans un tenant pro comme visible par votre organisation.

Pour aller plus loin

Pour approfondir, consultez les meilleures alternatives à OneDrive.

Choix éditorial
4.5 / 5

Plutôt du zero-knowledge ? pCloud + Crypto

Juridiction suisse · Chiffrement côté client avec l'option Crypto · Offres à vie

Société suisse depuis 2013Satisfait ou remboursé 10jFree 10 GB
Voir l'offre

Un ordinateur portable ouvert sur un bureau
Un ordinateur portable ouvert sur un bureau

Pour des comparaisons complètes, voyez meilleur cloud chiffré 2026, meilleur cloud de stockage privé et Google Drive est-il sécurisé ? pour la même question sur un service rival.

En résumé

OneDrive est assez sûr face aux tiers - chiffré, compatible 2FA, avec Coffre-fort personnel, et bien géré - et correct pour les fichiers du quotidien si vous utilisez un mot de passe fort et la 2FA. Mais il n'est pas zero-knowledge : Microsoft détient les clés et relève de la juridiction américaine, ce n'est donc pas le bon foyer pour vos données les plus sensibles, sauf si vous chiffrez côté client d'abord (Cryptomator) ou passez à un fournisseur zero-knowledge. Décidez selon la sensibilité : praticité sur OneDrive, vraie confidentialité avec le zero-knowledge.

Évaluation éditoriale fondée sur le modèle de chiffrement documenté de OneDrive (en transit/au repos, clés détenues par le fournisseur), le Coffre-fort personnel à vérification d'identité, la juridiction américaine de Microsoft (CLOUD Act) et le modèle zero-knowledge des alternatives. Nous distinguons clairement « sécurisé contre les tiers » de « privé vis-à-vis du fournisseur ». Les liens commerciaux portent l'attribut rel="sponsored nofollow" ; une commission d'affiliation peut s'appliquer sans surcoût pour vous et sans influence sur l'évaluation.

Questions fréquentes

OneDrive est-il sécurisé ?
Face aux attaquants extérieurs, raisonnablement oui : OneDrive chiffre les fichiers en transit (TLS) et au repos, prend en charge la double authentification et propose un Coffre-fort personnel avec vérification d'identité supplémentaire. La réserve majeure : OneDrive n'est pas zero-knowledge - Microsoft détient les clés de chiffrement, peut donc techniquement accéder à vos fichiers et peut être contraint de livrer des données selon le droit américain (Microsoft, société américaine, relève du CLOUD Act). « Sécurisé contre les pirates » n'est donc pas « privé vis-à-vis du fournisseur ». Pour des fichiers ordinaires, c'est correct ; pour des données vraiment sensibles, ce n'est pas zero-knowledge.
OneDrive chiffre-t-il mes fichiers ?
Oui, mais pas de bout en bout par défaut. Les fichiers sont chiffrés en transit (TLS) et au repos sur les serveurs de Microsoft, et c'est Microsoft qui gère ces clés. Cela protège contre l'interception et contre le vol d'un disque dans un centre de données - mais comme Microsoft détient les clés, l'entreprise (et quiconque l'y contraint légalement) peut accéder au contenu. Le chiffrement de bout en bout / zero-knowledge, où vous seul détenez la clé, n'est pas le modèle par défaut de OneDrive. Pour l'obtenir, chiffrez vos fichiers vous-même avant l'envoi (ex. avec Cryptomator).
Qu'est-ce que le Coffre-fort personnel OneDrive ?
Le Coffre-fort personnel est un dossier protégé dans OneDrive qui exige une seconde étape de vérification d'identité (code, empreinte ou visage) pour s'ouvrir, et qui se verrouille automatiquement après inactivité. C'est une barrière supplémentaire utile contre quelqu'un qui accède à votre appareil ou compte, et les fichiers y sont chiffrés. Mais ce n'est toujours pas zero-knowledge - Microsoft peut techniquement accéder au contenu - donc cela relève le niveau contre l'accès opportuniste sans rendre vos données privées vis-à-vis du fournisseur.
OneDrive est-il à l'abri des pirates ?
Largement, si vous sécurisez le compte. La façon la plus courante d'exposer des données OneDrive n'est pas une rupture du chiffrement de Microsoft mais un compte compromis - mot de passe faible ou réutilisé, hameçonnage, ou absence de 2FA. Activez la double authentification (appli d'authentification ou clé matérielle), utilisez un mot de passe unique et fort, et vérifiez les applis qui ont accès. Le chiffrement protège le stockage ; votre identifiant est le vrai point faible.
Quelles alternatives plus privées à OneDrive ?
Si vous voulez du zero-knowledge par défaut - où le fournisseur ne peut pas lire vos fichiers - pensez à pCloud (suisse, avec l'option Crypto pour le chiffrement côté client et des offres à vie), Proton Drive (chiffré de bout en bout par défaut, suisse) ou Tresorit (zero-knowledge de niveau pro). Ces services gardent les clés chez vous plutôt que chez le fournisseur. Pour une comparaison complète, voyez nos guides meilleur cloud chiffré et meilleur cloud de stockage privé.
Choix éditorial
4.5 / 5

Un cloud chiffré pour tes fichiers → pCloud

Basé en Suisse · option Crypto côté client · offres à vie

Société suisse depuis 2013Satisfait ou remboursé 10jFree 10 GB
Voir l'offre